iDEFENSE raportoi Texonetin havaitsemasta tietoturva-aukosta klisa-paketissa, joka tarjoaa samantyyppisiä LAN-tietopalveluja kuin Windowsin "Network Neighbourhood". Paikallisen hyökkääjän on mahdollista käyttää hyväksi resLisan, KLIsan rajoitetun version, puskurin ylivuototilaa. Haavoittuvuus paikantuu LOGNAME-ympäristömuuttujan jäsentelyyn, ylipitkä arvo ylikirjoittaa käskyosoittimen jolloin hyökkääjä pystyy estämään ajettavan ohjelman hallinnan.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 2.2.2-14.2 ja epävakaan jakelun (sid) versiossa 2.2.2-14.3. Aiempi vakaa jakelu (potato) ei ole altis tälle, koska se ei sisällä kdenetwork-pakettia.
Suosittelemme päivittämään klisa-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.